mimile
Басты бетке

Wordfence Forminator-да 9,8 баллдық осалдықты ашты — қашықтан код орындауға мүмкіндік береді

ЖИ-дайджест

Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

Wordfence Forminator-да 9,8 баллдық осалдықты ашты — қашықтан код орындауға мүмкіндік береді

Wordfence компаниясы 600 000-нан астам сайтқа орнатылған Forminator Forms плагиніндегі CVE-2026-15748 сыни осалдығын ашты; ол аутентификацияланбаған шабуылдаушыларға PHP файлдарын жүктеп, код орындауға мүмкіндік береді. Осалдық 2026 жылғы 31 шілдеде шыққан 1.56.2 нұсқасында жойылды, бірақ пайдалану үшін файл жүктеу және таңдау өрістері бар форма қажет. Wordfence сондай-ақ 2026 жылғы 16 шілдеде түзетілген және 40 000-нан астам орнатуға әсер ететін User Profile Builder плагиніндегі 9,8 баллдық аутентификацияны айналып өту осалдығын ашты.

Негізгі фактілер

  • Forminator Forms-тегі CVE-2026-15748 осалдығы CVSS шкаласы бойынша 9,8 баллға ие және аутентификацияланбаған шабуылдаушыларға орындалатын PHP файлдарын жүктеуге мүмкіндік береді.
  • Осалдық 1.56.1 нұсқасына дейінгі барлық нұсқаларға әсер етеді және 2026 жылғы 31 шілдеде шыққан 1.56.2 нұсқасында жойылған.
  • Пайдалану үшін бір мезгілде файл жүктеу өрісі мен таңдау өрісі бар форма қажет.
  • Wordfence сондай-ақ User Profile Builder плагиніндегі CVE-2026-15826 — 9,8 баллдық аутентификацияны айналып өту осалдығын ашты, ол 2026 жылғы 16 шілдеде 3.16.5 нұсқасында түзетілді.
  • User Profile Builder осалдығы аутентификацияланбаған шабуылдаушыларға әдетте сайт әкімшісі болып табылатын ID 1 пайдаланушы ретінде кіруге мүмкіндік беруі мүмкін еді.

Forminator осалдығы

CVE-2026-15748 осалдығын "daroo" лақап атымен зерттеуші анықтаған, ол handle_file_upload() функциясында орналасқан және пайдаланушы енгізуіндегі файл түрін жеткіліксіз тексеруден туындаған. Аутентификацияланбаған шабуылдаушы форманы жіберіп, кез келген файлды, соның ішінде арнайы жасалған PHP файлын жүктеп, қашықтан код орындауға және сайтты басып алуға қол жеткізе алады. Пайдалану үшін сайтта файл жүктеу өрісі мен таңдау өрісі бар форма болуы қажет. Әдепкі конфигурацияда жүктелген файлдар PHP орындалуын бұғаттайтын .htaccess арқылы қорғалған каталогқа түседі, бірақ файлдарды сақтаудың пайдаланушылық түбірлік каталогында мұндай қорғаныс болмауы мүмкін. Жүктелген файлға сұраныс жіберу веб-сервердің шабуылдаушы басқаратын PHP кодын орындауы үшін жеткілікті.

User Profile Builder-дегі аутентификацияны айналып өту

Wordfence сондай-ақ 40 000-нан астам белсенді орнатуы бар User Profile Builder плагиніндегі 9,8 баллдық аутентификацияны айналып өту CVE-2026-15826 осалдығын ашты. Осалдық аутентификацияланбаған шабуылдаушыларға әдетте сайт әкімшісі болып табылатын ID 1 пайдаланушы ретінде кіріп, сайтты басып алуға мүмкіндік беруі мүмкін еді. Түзету 2026 жылғы 16 шілдеде 3.16.5 нұсқасында шығарылды.

1 дереккөз

Wordfence Forminator-да 9,8 баллдық осалдықты ашты — қашықтан код орындауға мүмкіндік береді